Content last updated 2026-07-30

暗号化ポリシー

可視性: 非監査

目的

このポリシーは、GitLab における暗号化制御と要件をまとめることを目的としています。

スコープ

このポリシーは 本番環境 と、そのようなデータを保存するすべてのエンドユーザーデバイスに適用されます。これには GitLab Dedicated シングルテナント SaaS オファリングも含まれます。

ロールと責任

ロール責任
GitLab チームメンバーこのポリシーの要件に従う責任
ビジネスまたはシステムオーナーこのポリシーおよび関連標準への整合
Product Security チームこの暗号化ポリシーと関連標準を維持
Security Management(Code Owners)このポリシーの重要な変更と例外を承認する責任

ポリシー

暗号化

顧客データは保存時に暗号化されます。

会社所有のエンドポイントは保存時に暗号化されます。

顧客データは転送時に暗号化されます。

標準

GitLab における暗号化は、GitLab の 暗号化標準暗号標準 に従って実施されます。

例外

この手順への例外は、セキュリティおよび技術ポリシー例外管理プロセス に従って追跡されます。